ДомойZ - Баннер Главная итальянскийЭксплойт токена CCC вывел 117 000 долларов из пула ликвидности BSC через...

Эксплойт токена CCC вывел 117 000 долларов из пула ликвидности BSC через уязвимость в функции sell()

Охранная фирма выявила эксплойт токена CCC в сети Binance Smart Chain, который вывел, по оценкам, 117 000 $ из пула ликвидности после того, как злоумышленник нашел способ злоупотребить функцией sell() в контракте токена. В предупреждении, опубликованном блокчейн‑аудитором TenArmorAlert, токен CCC добавлен к растущему списку токенов BNB Chain, пострадавших от атак на пулы ликвидности за последние месяцы, каждая из которых выявляет разные слабые места во взаимодействии токенных контрактов с пулами, обеспечивающими их торговую стоимость.

Ключевые выводы

  • TenArmorAlert обнаружила эксплойт CCC 28 августа и отследила его до функции sell() в контракте токена.
  • Злоумышленник использовал эту функцию, чтобы сжечь токены CCC, находившиеся непосредственно в пуле ликвидности, а не просто вывести средства.
  • Убытки оцениваются примерно в 117 000 $, а сжигание вызвало аномальное движение цены CCC.
  • Полный технический разбор последовательности атаки не был опубликован, поэтому ключевые вопросы о том, как именно была вызвана функция, остаются без ответа.
  • На момент публикации предупреждения команда CCC не объявляла план восстановления, возврат средств или компенсацию.

Эксплойт токена CCC выводит 117 000 $ в сети Binance Smart Chain

Система мониторинга TenArmorAlert зафиксировала 28 августа необычную активность, связанную с CCC в BSC, и отследила инцидент до самого контракта токена, а не до внешнего взлома биржи или инфраструктуры кошельков. Это важное различие: это был не взлом моста и не кража приватного ключа. Уязвимость находилась внутри механики самого токена — такого рода ошибка может годами оставаться в смарт‑контракте, пока кто‑то не поймет, как ее активировать.

Метод атаки с использованием функции sell() для сжигания токенов пула ликвидности

По данным TenArmorAlert, злоумышленник использовал функцию sell() для сжигания токенов CCC, находившихся непосредственно в паре пула ликвидности. Вместо простого вывода активов из пула атакующий манипулировал балансом токенов CCC внутри самого пула. Это действие по сжиганию исказило соотношение, на которое пул опирается при ценообразовании токена, поэтому за инцидентом последовало аномальное движение цены CCC. Это более тонкая форма атаки на пул ликвидности, чем прямое опустошение, и ее сложнее заметить стороннему наблюдателю в реальном времени, поскольку пул не опустошается полностью — он перестраивается изнутри.

Обнаружение TenArmorAlert и отсутствие детального технического раскрытия

В предупреждении TenArmorAlert были названы уязвимая функция и результат атаки, но не был приведен полный форензический отчет. Компания не раскрыла полную последовательность атаки и не объяснила, как именно злоумышленник изначально получил возможность вызывать функцию sell(). Открытыми остаются вопросы о том, были ли обойдены механизмы контроля доступа в контракте, требовал ли эксплойт предварительного взаимодействия с другим контрактом и возникла ли уязвимость из‑за ошибки в разрешениях, заложенной в код. Без этих деталей у других проектов, использующих схожие структуры контрактов, мало ориентиров для аудита собственной уязвимости.

Команда CCC не объявила о восстановлении или компенсации

На момент публикации отчета TenArmorAlert команда CCC не объявляла план восстановления, возврат средств или какую‑либо компенсацию пострадавшим поставщикам ликвидности. Не было и публичного подтверждения того, был ли контракт приостановлен, изменены ли права доступа или предпринимала ли биржа, на которой размещена пара LP, какие‑либо меры по смягчению последствий. Такое молчание не является редкостью в первые часы после раскрытия уязвимости смарт‑контракта в BSC, но оно оставляет поставщиков ликвидности, вложивших капитал в пул CCC, без ясности относительно того, что, если вообще что‑то, произойдет дальше.

Это важно и за пределами самого CCC. Поставщики ликвидности любого токена в сети BNB Chain фактически доверяют базовому контракту, что в нем нет скрытых функций, которые могут быть использованы против профинансированного ими пула. Когда собственная логика sell() или burn() токена становится вектором атаки, обычные меры защиты — аудиты, сосредоточенные на внешних угрозах, мультиподписные кошельки, мониторинг мостов — не обязательно позволяют ее выявить.

Контекст недавних эксплойтов пулов ликвидности в сети BNB Chain

Инцидент с CCC не является изолированным случаем. В сети BNB Chain за последние несколько месяцев было зафиксировано несколько эксплойтов на уровне контрактов, нацеленных на инфраструктуру ликвидности, каждый из которых использовал разный технический подход для достижения схожего результата: выведение средств или искажение пула ликвидности через контракт токена, а не через прямую кражу.

Предыдущие заметные эксплойты, включая Swan Treasury и SafeMoon

В июле Swan Treasury потерял 625 000 $ после того, как злоумышленники получили внесетевой ключ подписанта, связанный с его функцией buy(), что позволило им чеканить токены STY с большим дисконтом, а затем сливать их через пул STY‑USDT. В том же месяце Balance Coin обвалился более чем на 99% в цене после эксплойта на примерно 915 000 $, связанного с 42DAO, в ходе которого было выпущено около 4,5 млн необеспеченных токенов BLC и проведено через PancakeSwap V2, что обрушило цену токена до исторического минимума в 0,001209 $.

Более близкий технический аналог случая CCC относится к марту 2023 года, когда SafeMoon потерял около 8,9 млн $ после того, как злоумышленник использовал публичную функцию сжигания, позволявшую уничтожать токены, принадлежащие другим адресам. Эта уязвимость была внесена в ходе обновления проекта и была использована специально против пула ликвидности SafeMoon — механизм, который перекликается с тем, что TenArmorAlert описывает в случае CCC, хотя компания и не подтвердила, что оба инцидента имеют одну и ту же корневую ошибку.

Разнообразие уязвимостей контрактов, эксплуатируемых в разных токенах

Не каждый недавний инцидент в сети BNB Chain следовал одному и тому же сценарию. Июньская атака на Token of Power вывела 944,2 WETH из пула TOP/WETH Balancer V1 через то, что Blockaid описал как захват управления (governance takeover), а PeckShield позже отследил примерно 945,1 ETH, проведенных через Tornado Cash. В мае DxSale понесла убытки в 7,3 млн $ после того, как у более чем 1 400 поставщиков ликвидности были выведены их заблокированные BNB через, как утверждается, скрытую закладку в контракте, использованную злоумышленником.

В совокупности эти случаи указывают скорее на закономерность, чем на единичный инцидент: токены в сети BNB Chain продолжают подвергаться атакам на уровне самих контрактов — будь то скомпрометированные ключи подписантов, лазейки в управлении, бэкдоры или, как в случае CCC, манипулируемая функция sell(). Каждый инцидент использует разную слабость, что затрудняет для экосистемы выработку единого решения и облегчает появление новых уязвимостей, которые остаются незамеченными до тех пор, пока охранная фирма не зафиксирует аномальную активность постфактум.

FAQ

Как злоумышленник эксплуатировал токен CCC в сети Binance Smart Chain?

Злоумышленник использовал функцию sell() в контракте токена CCC, чтобы сжечь токены, находившиеся в пуле ликвидности, вызвав аномальное движение цены.

Когда был обнаружен эксплойт CCC?

Эксплойт был обнаружен 28 августа охранной фирмой TenArmorAlert.

Объявила ли команда CCC какие‑либо планы по восстановлению или компенсации?

На момент публикации предупреждения не было объявлено ни плана восстановления, ни возврата средств, ни предложения по компенсации.

Известна ли полная техническая последовательность атаки на CCC?

Нет, TenArmorAlert не раскрыла полного технического объяснения или детальной последовательности атаки, оставив открытыми вопросы о том, как именно злоумышленник вызвал функцию sell().

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Как злоумышленник эксплуатировал токен CCC в сети Binance Smart Chain?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Злоумышленник использовал функцию sell() в контракте токена CCC, чтобы сжечь токены, находившиеся в пуле ликвидности, вызвав аномальное движение цены.»}},{«@type»:»Question»,»name»:»Когда был обнаружен эксплойт CCC?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Эксплойт был обнаружен 28 августа охранной фирмой TenArmorAlert.»}},{«@type»:»Question»,»name»:»Объявила ли команда CCC какие-либо планы по восстановлению или компенсации?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»На момент публикации предупреждения не было объявлено ни плана восстановления, ни возврата средств, ни предложения по компенсации.»}},{«@type»:»Question»,»name»:»Известна ли полная техническая последовательность атаки на CCC?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Нет, TenArmorAlert не раскрыла полного технического объяснения или детальной последовательности атаки, оставив открытыми вопросы о том, как именно злоумышленник вызвал функцию sell().»}}]}

Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

Satoshi Voice
Эта статья была подготовлена при поддержке искусственного интеллекта и проверена нашей командой журналистов для обеспечения точности и качества.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST